Verze 1.0-rc.1 · připraveno ke spuštění · 3. 10. 2026

Zpracovatelská smlouva

Smlouva podle čl. 28 GDPR pro osobní údaje, které nám svěříte při používání služby.

Provozovatel

ethi beauty s.r.o.

IČO 09229230

Jana Babáka 2733/11, Královo Pole, 612 00 Brno

Zapsáno v obchodním rejstříku vedeném Krajským soudem v Brně, oddíl C, vložka 117952

dittinger.lars@gmail.com

1. Strany, předmět a přednost

Správcem je zákaznická firma zastoupená oprávněnou registrující osobou; její identita plyne z registračních a firemních údajů. Zpracovatelem je provozovatel uvedený výše. Tato smlouva je součástí smlouvy o službě Julča po jejím výslovném přijetí spolu s obchodními podmínkami. Pro osobní údaje má přednost před odlišným obecným ujednáním.

Předmětem je zpracování osobních údajů za účelem poskytování sjednaných a aktivovaných funkcí. Rozsah, kategorie a doba jsou v příloze A; příloha B odkazuje na seznam dodavatelů a příloha C popisuje opatření. Údaje, které zpracovatel zpracovává pro vlastní účely jako správce, řeší samostatné zásady ochrany údajů.

2. Pokyny a povinnosti správce

Zpracovatel jedná pouze podle doložených pokynů správce, včetně pokynů k předávání do třetích zemí. Pokyny tvoří tato smlouva, nastavení a oprávněné úkony uživatelů i písemné požadavky podpory. Oprávnění správce mohou za firmu vykonávat jen pověření lidé. Kontakt pro pokyny je dittinger.lars@gmail.com.

Správce určí zákonný účel a právní základ, zajistí transparentní informace subjektům, přesnost a přiměřenost údajů, oprávnění uživatelů a potřebné informace k plnění této smlouvy. Před použitím na citlivé údaje nebo významné automatické rozhodování zajistí odpovídající posouzení a dohodu.

Pokud zpracovatel považuje pokyn za porušující GDPR nebo jiné předpisy ochrany údajů, neprodleně upozorní správce a vyjasní zákonný postup; dotčený pokyn může v nezbytném rozsahu pozastavit. Vyžaduje-li zpracování právo Unie nebo členského státu, informuje správce předem, ledaže to právo zakazuje z důležitého veřejného zájmu.

3. Důvěrnost a použití údajů

Osoby s přístupem musí být vázány mlčenlivostí nebo odpovídající zákonnou povinností a poučeny o ochraně údajů. Přístup omezujeme podle úkolu a role. Údaje nesmíme použít k vlastním nesjednaným účelům, zejména k obecnému trénování AI, prodeji nebo reklamě. Pro skutečná zákaznická data ověříme stejný rozsah omezení u dalších zpracovatelů.

Nepověříme neověřenou zkušební službu zpracováním skutečných zákaznických osobních údajů. Model, přepis řeči, syntéza hlasu a případný záložní dodavatel představují samostatné datové toky, které musí být pokryté před aktivací.

4. Zabezpečení podle čl. 32 GDPR

S ohledem na povahu údajů, rizika, technický stav a přiměřené náklady přijímáme opatření podle čl. 32 GDPR. Současná opatření popisuje příloha C. Průběžně posuzujeme jejich účinnost a reagujeme na zjištěné vady. Nejde o prohlášení o konkrétní certifikaci, bezvýpadkovosti nebo šifrování všech dat.

Správce odpovídá za zabezpečení svých zařízení, účtů, pravidel přístupu a předaných pokynů. Pro nové rizikové použití si předem dohodneme potřebná dodatečná opatření; to neomezuje vlastní povinnosti zpracovatele.

5. Další zpracovatelé

Správce dává obecné písemné povolení zapojit další zpracovatele v rozsahu zveřejněné přílohy B a po splnění zde popsaných podmínek. Před zamýšleným zapojením či nahrazením oznámíme alespoň 30 dní předem identitu, účel, rozsah a místo zpracování na kontaktní e-mail správce. Pouhé označení kandidáta v seznamu není oznámením o připravené aktivaci.

Správce může před zapojením podat odůvodněnou námitku týkající se ochrany údajů. Vyjasníme rizika a projednáme dostupné řešení nebo alternativu; do vyřešení námitky nepředáme jeho dotčená data novému zpracovateli. Nelze-li přiměřené řešení najít, umožníme ukončit dotčenou funkci nebo smlouvu bez sankce před zapojením a pomůžeme s vrácením dat.

S dalším zpracovatelem sjednáme stejné povinnosti ochrany údajů, zejména dostatečné záruky zabezpečení, mlčenlivost, pokyny, pomoc a ukončení zpracování. Za splnění jeho povinností vůči správci odpovídáme nadále podle čl. 28 odst. 4 GDPR.

6. Práva subjektů a součinnost

S ohledem na povahu zpracování pomáháme vhodnými technickými a organizačními opatřeními vyřídit přístup, opravu, výmaz, omezení, přenositelnost a námitky. Žádost doručenou přímo zpracovateli předáme správci bez zbytečného odkladu; samostatně o jeho účelech a právech nerozhodujeme, ledaže to vyžaduje právo.

Pomáháme správci plnit povinnosti podle čl. 32 až 36 GDPR: zabezpečení, ohlášení incidentu úřadu, informování osob, posouzení vlivu a předchozí konzultace. Poskytneme dostupné informace o našem zpracování a přiměřenou součinnost s přihlédnutím k informacím, které máme. Zákonnou pomoc nelze podmínit postupem, který by znemožnil její včasné poskytnutí.

7. Porušení zabezpečení

Zjistíme-li porušení zabezpečení osobních údajů, oznámíme je správci bez zbytečného odkladu. Předáme dostupné informace o povaze události, kategoriích a přibližném počtu osob a záznamů, možných následcích, kontaktní osobě a provedených či plánovaných opatřeních. Chybějící informace doplníme postupně bez dalšího zbytečného odkladu.

Uchováme záznam o události, spolupracujeme na zmírnění dopadů a zachování důkazů a pomáháme s posouzením oznamovacích povinností. Správce rozhoduje o ohlášení svého incidentu dozorovému úřadu a informování osob; naše oznámení mu nesmí čekání na úplné šetření zdržet.

8. Informace a audit

Poskytneme všechny informace potřebné k doložení plnění čl. 28 GDPR a umožníme audit včetně inspekcí správcem nebo jím pověřeným auditorem. Nejprve můžeme použít dokumentaci a vzdálené ověření, pokud skutečně splní účel. Domluvíme přiměřený termín a ochranu údajů ostatních zákazníků a důvěrných informací; tím nelze odmítnout nezbytnou kontrolu.

Při naléhavém incidentu nebo požadavku úřadu poskytneme součinnost bez zbytečného odkladu. Auditor musí dodržet důvěrnost a nezpůsobit zbytečné narušení provozu. Audit není paušálně vyloučen ani nahrazen pouhým vlastním prohlášením.

9. Předávání mimo EHP

Umístění aplikace a záloh v EU samo nedokládá místo inference, přepisu či vzdálené podpory každého dodavatele. Před předáním mimo EHP správce informujeme a doložíme příslušné pokyny a zákonnou záruku podle kapitoly V GDPR, včetně potřebného posouzení a doplňkových opatření. Konkrétní příjemce a místo patří do přílohy B.

Kandidátní nebo zkušební dodavatelé s neověřenými zárukami nemají povolení pro skutečná zákaznická osobní data. Rozsah změny se oznamuje podle oddílu 5; uplatnění obecného povolení nenahrazuje záruky předávání.

10. Doba a skončení zpracování

Smlouva trvá po dobu poskytování sjednaných funkcí a následné dohodnuté pomoci s přechodem či vrácením dat. Po skončení zpracování podle volby správce údaje vrátíme a zbývající kopie vymažeme, nebo je vymažeme bez vrácení, ledaže jejich konkrétní uchování vyžaduje právo Unie či členského státu. Tuto výjimku správci vysvětlíme; vlastní účetní povinnost k našim fakturám není důvodem uchovávat celý zákaznický obsah.

Žádost řeší podpora na dittinger.lars@gmail.com; zrušení předplatného není automatický výmaz. Domluvíme formát, převodní lhůtu a případné období pro převzetí podle obchodních podmínek. Výmaz musí pokrýt běžná úložiště i záložní kopie; termín a bezpečný postup cíleného vyřazení kopií ověříme a potvrdíme. Do odstranění je izolujeme od běžného použití a při případné obnově znovu uplatníme pokyn k výmazu.

Příloha A – rozsah zpracování

Účel a povaha: hostování, ukládání, organizace, vyhledání, zobrazení, opravy, export a výmaz; podle aktivovaných funkcí zpracování rezervací, zakázek a dokladů, odesílání zpráv, zveřejnění webu a jeho poptávek, příjem a přepis hovoru, tvorba odpovědi AI a provoz firemní schránky. Přístup podpory a provozní záznamy se vztahují na nezbytné zajištění těchto funkcí.

Subjekty: zákazníci a potenciální zákazníci správce, jeho pracovníci a dodavatelé, kontaktní osoby, volající, návštěvníci webu a korespondenti schránky. Druhy údajů: identifikační, kontaktní a fakturační údaje; adresy a objednávky; kalendářní termíny; obsah zpráv, dokumentů a příloh; fotografie; technické identifikátory a provozní záznamy. U aktivovaných hovorů i hlas a přepis; uchování zvukové nahrávky vyžaduje zvlášť sjednané nastavení, důvod a lhůtu.

Doba: po dobu pokynů a smlouvy, poté do dokončení vrácení nebo výmazu podle oddílu 10. Provozní stopa požadavků, návštěv a kliknutí má rotaci 90 dní, významné události 24 měsíců; zásah potřebný k zákonnému výmazu se řeší individuálně. Zvláštní kategorie podle čl. 9 a údaje podle čl. 10 GDPR nejsou sjednaným účelem nynějšího MVP; nové použití vyžaduje předchozí posouzení a doplnění smlouvy.

Příloha B – seznam dalších zpracovatelů

Přílohou je samostatná stránka Další zpracovatelé dostupná v právní navigaci. Rozlišuje zapojený hosting, příjemce s vlastními účely a kandidáty či zkušební služby, které nejsou schválené pro skutečná zákaznická data. U každé ostré aktivace musí být uveden smluvní subjekt, funkce, rozsah údajů, země zpracování a případná záruka předávání. Změny tohoto seznamu se řídí oddílem 5, nikoli pouhou změnou stránky bez oznámení.

Příloha C – technická a organizační opatření

Přenos veřejné aplikace probíhá přes HTTPS. Data firem odděluje databázová kontrola přístupu podle firmy (RLS); přístupy uživatelů a našeho týmu mají samostatné role a oprávnění. Hesla nejsou ukládána v otevřené podobě; přihlašovací a jednorázové tokeny jsou v databázi uložené jako otisky. Přístup k interním nástrojům vyžaduje ověřený týmový účet.

Provozní a bezpečnostní události se zaznamenávají do Logu včetně auditovaných zásahů týmu; tajné údaje se odstraňují a platí rotace. Udržujeme přiměřené řízení přístupů, aktualizace, postup incidentu a ověřování ochrany proti přístupu jiné firmy. Tato opatření nejsou prohlášením, že se automaticky zaznamenává každé čtení každého pole.

Databáze se zálohují hodinově na oddělené úložiště Hetzner v Helsinkách, zákaznické soubory denně; vzdálené zálohy mají běžnou rotaci 30 dní. Místní zálohy před nasazením mají samostatný limit počtu kopií, nikoli zaručenou časovou expiraci. Zálohy jsou omezené pro provozní obnovu a jejich dostupnost a postup obnovy ověřujeme. Cílený výmaz kopií je řízený postup podle oddílu 10, ne automatický následek zrušení tarifu.